微软Azure资安中心服务再升级加强支援Linux容器安全提高基础架构可视度
社会动态2021-02-26 16:05:12
最佳答案
微软
历经这三五年,容器技术不再只是开发者嚐鲜的新工具,已经逐渐于企业内部IT环境落地。不过,新兴技术是否能大幅被企业应用,安全性是当中的关键考量。近日,微软Azure下的资讯安全中心服务(Azure Security Center),新增了三大资安功能,加强防护IaaS环境内容器执行环境的安全。
首先是提升Linux主机上容器的可视度。微软表示,新增了「容器」的浏览选项,可以列出所有内有执行Docker容器的虚拟机。当虚拟机出现资安疑虑时,资讯安全中心会一併列出虚拟机内容器的资讯,包含执行的Docker版本,以及该主机内映像档的执行数目。
再者微软也整合网路安全中心(Center for Internet Security,CIS)针对Docker容器制定的安全标準,Azure资讯安全中心完成扫描Docker的组态设定,会列出不符合规定之处,并且给予改正方向,协助企业提高容器组态设定安全。
最后是提供即时容器威胁扫描服务。微软表示,Azure资讯安全中心整合Linux内建的稽核工具AuditD,可以提供使用者即时威胁侦测功能。该公司解释,系统会辨认Docker容器内是否有可疑活动,例如虚拟主机内新增了执行权限高的特权容器(privileged container),或者不法人士滥用资源挖矿。
Azure资讯安全中心整合了CIS组织释出的Docker安全标準。如上图,在完成扫描后,除了列出容器的基本资讯,还会建议维运人员如何改善系统安全。图片来源:微软
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)